<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>《ECShop网店系统&lt; =V2.6.2 后台拿webshell》的评论</title>
	<atom:link href="http://huaidan.org/archives/2971.html/feed" rel="self" type="application/rss+xml" />
	<link>http://huaidan.org/archives/2971.html</link>
	<description>关注网络安全</description>
	<lastBuildDate>Sat, 04 Feb 2012 06:18:55 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>作者：无名</title>
		<link>http://huaidan.org/archives/2971.html/comment-page-1#comment-12466</link>
		<dc:creator>无名</dc:creator>
		<pubDate>Mon, 13 Apr 2009 18:46:49 +0000</pubDate>
		<guid isPermaLink="false">http://huaidan.org/?p=2971#comment-12466</guid>
		<description>我晕死你们了，研究那么复杂
\includes\fckeditor\editor\filemanager\connectors\php\config.php
里面没定义 media文件类型，
直接上传php文件就行了
未登陆状态不能上传，只要登陆了后台，借助fckeditor就可以上传任意文件了</description>
		<content:encoded><![CDATA[<p>我晕死你们了，研究那么复杂<br />
\includes\fckeditor\editor\filemanager\connectors\php\config.php<br />
里面没定义 media文件类型，<br />
直接上传php文件就行了<br />
未登陆状态不能上传，只要登陆了后台，借助fckeditor就可以上传任意文件了</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：??</title>
		<link>http://huaidan.org/archives/2971.html/comment-page-1#comment-12448</link>
		<dc:creator>??</dc:creator>
		<pubDate>Sat, 11 Apr 2009 17:04:33 +0000</pubDate>
		<guid isPermaLink="false">http://huaidan.org/?p=2971#comment-12448</guid>
		<description>文章不是说得好清楚吗?进了后台如何得shell!</description>
		<content:encoded><![CDATA[<p>文章不是说得好清楚吗?进了后台如何得shell!</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：ecshop</title>
		<link>http://huaidan.org/archives/2971.html/comment-page-1#comment-12446</link>
		<dc:creator>ecshop</dc:creator>
		<pubDate>Sat, 11 Apr 2009 04:17:48 +0000</pubDate>
		<guid isPermaLink="false">http://huaidan.org/?p=2971#comment-12446</guid>
		<description>这个漏洞应该是在得知管理源帐号密码,并进入后台才能完成吧???</description>
		<content:encoded><![CDATA[<p>这个漏洞应该是在得知管理源帐号密码,并进入后台才能完成吧???</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：肉丝</title>
		<link>http://huaidan.org/archives/2971.html/comment-page-1#comment-12418</link>
		<dc:creator>肉丝</dc:creator>
		<pubDate>Wed, 08 Apr 2009 09:21:05 +0000</pubDate>
		<guid isPermaLink="false">http://huaidan.org/?p=2971#comment-12418</guid>
		<description>容错代码好像倒没必要吧，我使用的是“lanker一句话PHP后门客户端3.0内部版”，一直都很OK</description>
		<content:encoded><![CDATA[<p>容错代码好像倒没必要吧，我使用的是“lanker一句话PHP后门客户端3.0内部版”，一直都很OK</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：cnc</title>
		<link>http://huaidan.org/archives/2971.html/comment-page-1#comment-12417</link>
		<dc:creator>cnc</dc:creator>
		<pubDate>Wed, 08 Apr 2009 07:44:50 +0000</pubDate>
		<guid isPermaLink="false">http://huaidan.org/?p=2971#comment-12417</guid>
		<description>经实践证明,&quot;肉丝&quot;所讲的,是真的,历害.不过我试的时候,是这样的,要用容错代码：


且用lanker微型PHP后门2.0正式版才能连接,其它1.0和3.0则不能正常连接,其它网站未试过,不知道是不是我这边的问题</description>
		<content:encoded><![CDATA[<p>经实践证明,"肉丝"所讲的,是真的,历害.不过我试的时候,是这样的,要用容错代码：</p>
<p>且用lanker微型PHP后门2.0正式版才能连接,其它1.0和3.0则不能正常连接,其它网站未试过,不知道是不是我这边的问题</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：肉丝</title>
		<link>http://huaidan.org/archives/2971.html/comment-page-1#comment-12414</link>
		<dc:creator>肉丝</dc:creator>
		<pubDate>Wed, 08 Apr 2009 07:12:52 +0000</pubDate>
		<guid isPermaLink="false">http://huaidan.org/?p=2971#comment-12414</guid>
		<description>一般是我是在“模板管理”-》“库项目管理”，然后选择myship.lbi，在模板里面随便插入一句话小马，在连接http://www.target.com/myship.php文件就可以了
ECshop的smarty模板机制是允许直接执行php代码的</description>
		<content:encoded><![CDATA[<p>一般是我是在“模板管理”-》“库项目管理”，然后选择myship.lbi，在模板里面随便插入一句话小马，在连接http://www.target.com/myship.php文件就可以了<br />
ECshop的smarty模板机制是允许直接执行php代码的</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：迷惘</title>
		<link>http://huaidan.org/archives/2971.html/comment-page-1#comment-12413</link>
		<dc:creator>迷惘</dc:creator>
		<pubDate>Wed, 08 Apr 2009 06:30:01 +0000</pubDate>
		<guid isPermaLink="false">http://huaidan.org/?p=2971#comment-12413</guid>
		<description>在“模板管理”-》“库项目管理”里面插入就可以了，

我插入之后连接地址是什么啊?????</description>
		<content:encoded><![CDATA[<p>在“模板管理”-》“库项目管理”里面插入就可以了，</p>
<p>我插入之后连接地址是什么啊?????</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：王王</title>
		<link>http://huaidan.org/archives/2971.html/comment-page-1#comment-12405</link>
		<dc:creator>王王</dc:creator>
		<pubDate>Wed, 08 Apr 2009 02:34:48 +0000</pubDate>
		<guid isPermaLink="false">http://huaidan.org/?p=2971#comment-12405</guid>
		<description>大侠，你是在登录后台的情况下做的吧？小弟在不登录的情况下总是被弹到登录页面啊！请指教</description>
		<content:encoded><![CDATA[<p>大侠，你是在登录后台的情况下做的吧？小弟在不登录的情况下总是被弹到登录页面啊！请指教</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：肉丝</title>
		<link>http://huaidan.org/archives/2971.html/comment-page-1#comment-12396</link>
		<dc:creator>肉丝</dc:creator>
		<pubDate>Wed, 08 Apr 2009 00:58:59 +0000</pubDate>
		<guid isPermaLink="false">http://huaidan.org/?p=2971#comment-12396</guid>
		<description>在“模板管理”-》“库项目管理”里面插入

就可以了，不用那么麻烦的，还不受register_globals的拘束</description>
		<content:encoded><![CDATA[<p>在“模板管理”-》“库项目管理”里面插入</p>
<p>就可以了，不用那么麻烦的，还不受register_globals的拘束</p>
]]></content:encoded>
	</item>
</channel>
</rss>

